网络安全法考试试卷答案

合集下载

网络安全法考试试卷(含答案)(完整版)

网络安全法考试试卷(含答案)(完整版)

网络安全法考试试卷一、多项选择题(每题2分,共30分,多选或少选均不得分)1建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施 ___________ o ABDA.同步规划B.同步建设C.同步投运D.同步使用2电力二次系统安全防护策略包括 ___________ o ABCDA.安全分区B.网络专用C.横向隔离D.纵向认证3公司秘密包括___________ 两类。

ACA.商业秘密B.个人秘密C.工作秘密D.部门文件4国家采取措施, ______ 来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏。

ABCA.监测B.防御C.处置D •隔离5信息安全“三个不发生”是指 ___________ o ABCA.确保不发生大面积信息系统故障停运事故B.确保不发生恶性信息泄密事故C.确保不发生信息外网网站被恶意篡改事故D.确保不发生信息内网非法外联事故6下列情况违反“五禁止”的有 ___________ 。

ABCDA.在信息内网计算机上存储国家秘密信息B.在信息外网计算机上存储企业秘密信息C.在信息内网和信息外网计算机上交叉使用普通优盘D.在信息内网和信息外网计算机上交叉使用普通扫描仪7网络运营者收集、使用个人信息,应当遵循 ___________________ 的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集考同意。

BCDA.真实B.合法C.正当D.必要8下列关于网络信息安全说法正确的有 __________ o ACA.网络运营者应当对其收集的用户信息严格保密B.网络运营者应妥善管理用户信息,无需建立用户信息保护制度C.网络运营者不得泄露、篡改、毁损其收集的个人信息D.在经过处理无法识别特定个人且不能复原的情况下,未经被收集者同意,网络运营者不得向他人提供个人信息。

9下列关于内外网邮件系统说法正确的有 ___________ o ABCDA.严禁使用未进行内容审计的信息内外网邮件系统B.严禁用户使用默认口令作为邮箱密码C.严禁内外网邮件系统开启自动转发功能D.严禁用户使用互联网邮箱处理公司办公业务10网络运营者,是指____________ o BCDA.网络运维者B.网络所有者C.网络服务提供者D.网络管理者11下列关于网络安全法的说法错误的有 ___________ o ABA.国家规定关键信息基础设施以外的网络运营者必须参与关键信息基础设施保护体系。

《网络安全法》考试试题及答案

《网络安全法》考试试题及答案

《网络安全法》考试试题及答案1、(单选题)根据《网络安全法》的规定,关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在()。

因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估,法律、行政法规另有规定的,依照其规定。

A.境外存储B.外部存储器储存C.第三方存储D.境内存储正确答案:D2、(单选题)国家鼓励开发网络数据安全保护和利用技术,促进()开放,推动技术创新和经济社会发展。

A.公共图书馆资源B.国家数据资源C.公共学校资源D.公共数据资源正确答案:D3、(单选题)国家倡导诚实守信、健康文明的网络行为,推动传播社会主义核心价值观,采取措施提高全社会的()和水平,形成全社会共同参与促进网络安全的良好环境。

A.网络安全意识B.网络诚信意识C.网络社会道德意识D.网络健康意识正确答案:A4、(单选题)根据《网络安全法》的规定,国家实行网络安全()保护制度。

A.等级B.分层C.结构D.行政级别正确答案:A5、(单选题)《网络安全法》规定,各级人民政府及其有关部门应当组织开展经常性的网络安全宣传教育,并()有关单位做好网络安全宣传教育工作。

A.指导、督促B.支持、指导C.鼓励、引导D.支持、引导正确答案:A6、(单选题)国家建立和完善网络安全标准体系。

()和国务院其他有关部门根据各自的职责,组织制定并适时修订有关网络安全管理以及网络产品、服务和运行安全的国家标准、行业标准。

A.电信研究机构B.国务院标准化行政主管部门C.网信部门D.电信企业正确答案:B7、(单选题)网络产品、服务的提供者不得设置(),发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

A.恶意程序B.风险程序C.病毒程序D.攻击程序正确答案:A8、(单选题)国家推进网络安全()建设,鼓励有关企业、机构开展网络安全认证、检测和风险评估等安全服务。

国家网络安全知识竞赛题库及答案

国家网络安全知识竞赛题库及答案

国家网络安全知识竞赛题库及答案一、单选题1. 以下哪项是我国《网络安全法》的基本原则?A. 用户自愿原则B. 网络安全优先原则C. 信息自由流动原则D. 政府监管原则答案:B2. 以下哪种行为可能触犯网络安全相关法律法规?A. 定期更新操作系统补丁B. 在社交媒体上发布个人生活照片C. 非法侵入他人计算机系统D. 参加网络安全技术培训答案:C3. 以下哪种行为属于网络攻击?A. 发送垃圾邮件B. 发布虚假信息C. 扫描网络漏洞D. 传播计算机病毒答案:D4. 我国《网络安全法》规定,国家实行网络安全等级保护制度,以下哪个等级是最高等级?A. 第二级B. 第三级C. 第四级D. 第五级答案:D5. 以下哪种行为不属于侵犯公民个人信息?A. 出售公民个人信息B. 购买公民个人信息C. 非法获取公民个人信息D. 泄露公民个人信息答案:A6. 以下哪种方式不属于合法的网络安全防护措施?A. 使用防火墙B. 进行数据加密C. 利用黑客技术D. 定期备份数据答案:C7. 以下哪个组织负责制定我国的信息技术标准?A. 国家互联网信息办公室B. 工业和信息化部C. 国家标准化管理委员会D. 教育部答案:C8. 以下哪种行为可能构成网络安全犯罪?A. 非法入侵政府网站B. 发布网络谣言C. 非法经营电信业务D. 制作、传播计算机病毒答案:D9. 以下哪个法律文件不涉及网络安全?A. 《中华人民共和国刑法》B. 《中华人民共和国网络安全法》C. 《中华人民共和国计算机信息网络国际联网管理暂行规定》D. 《中华人民共和国反不正当竞争法》答案:D10. 以下哪个行为不属于网络欺凌?A. 网络诽谤B. 网络人身攻击C. 网络色情骚扰D. 发送祝福短信答案:D二、多选题1. 以下哪些属于网络安全风险?A. 计算机病毒B. 黑客攻击C. 信息泄露D. 电力故障答案:ABC2. 以下哪些措施可以提高个人网络安全意识?A. 定期更新操作系统B. 不点击不明链接C. 设置复杂密码D. 随意连接公共Wi-Fi答案:ABC3. 以下哪些属于网络安全技术?A. 防火墙B. 数据加密C. 入侵检测系统D. 社交软件答案:ABC4. 以下哪些行为可能触犯网络安全相关法律法规?A. 非法侵入他人计算机系统B. 传播计算机病毒C. 非法经营电信业务D. 发布虚假信息答案:ABC5. 以下哪些属于网络攻击手段?A. DDoS攻击B. 钓鱼攻击C. 信息嗅探D. 数据备份答案:ABC6. 以下哪些组织负责网络安全工作?A. 国家互联网信息办公室B. 工业和信息化部C. 国家公安机关D. 社会组织答案:ABC三、判断题1. 我国《网络安全法》规定,网络运营者应当依法采取技术措施和其他必要措施,保护用户信息安全,防止用户信息泄露、损毁或者篡改。

《网络安全法》考试试题及答案

《网络安全法》考试试题及答案

《网络安全法》考试试题及答案一、单选题(每题 5 分,共 25 分)1、《网络安全法》自()起施行。

A 2017 年 6 月 1 日B 2017 年 11 月 7 日C 2018 年 1 月 1 日 D2018 年 6 月 1 日答案:A2、国家()负责统筹协调网络安全工作和相关监督管理工作。

A 公安部门B 网信部门C 工业和信息化部门D 通讯管理部门答案:B3、网络运营者应当对其收集的用户信息严格保密,并建立健全()制度。

A 用户信息保密B 用户信息保护C 用户信息分类D 用户信息管理答案:B4、关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过()国家安全审查。

A 国家网信部门B 国务院有关部门C 国家公安部门D 国家保密部门答案:B5、网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议或者确认提供服务时,应当要求用户提供()。

A 真实身份信息B 有效身份证件C 个人联系电话D 家庭住址答案:A二、多选题(每题 7 分,共 35 分)1、国家支持网络运营者之间在网络安全信息()等方面进行合作,提高网络运营者的安全保障能力。

A 收集B 分析C 通报D 应急处置答案:ABCD2、网络运营者应当制定网络安全事件应急预案,及时处置()等安全风险。

A 系统漏洞B 计算机病毒C 网络攻击D 网络侵入答案:ABCD3、国家保护公民、法人和其他组织依法使用网络的权利,()。

A 促进网络接入普及B 提升网络服务水平C 为社会提供安全、便利的网络服务 D 保障网络信息依法有序自由流动答案:ABCD4、任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,(),不得利用网络从事危害国家安全、荣誉和利益,煽动颠覆国家政权、推翻社会主义制度,煽动分裂国家、破坏国家统一,宣扬恐怖主义、极端主义,宣扬民族仇恨、民族歧视,传播暴力、淫秽色情信息,编造、传播虚假信息扰乱经济秩序和社会秩序,以及侵害他人名誉、隐私、知识产权和其他合法权益等活动。

《网络安全法》《个人信息保护法》网络安全周普法教育应知应会试卷(带答案)

《网络安全法》《个人信息保护法》网络安全周普法教育应知应会试卷(带答案)

《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》应知应会知识答题答卷人:分数:一、单项选择题(每题2 分,共30 分)1. 《中华人民共和国网络安全法》施行时间(B )。

A.2007年6月1日B.2017年6月1日C.2017年7月1日 C.2007年7月1日2. 《网络安全法》规定,网络运营者应当制定( A ),及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险。

A.网络安全事件应急预案B.网络信息公开方案C.防止网络黑客攻击应急预案D.反渗透方案3. 违反《网络安全法》第二十七条规定,从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由公安机关没收违法所得,处( D )日以下拘留,可以并处( D )以上(D )以下罚款。

A.15日,五万元,五十万元B.5日,五万元,二十万元C.5日,五万元,五十万元D.5日,五万元,五十万元4. 关键信息基础设施的运营者应当自行或委托网络安全服务机构(B )对其网络的安全性和可能存在的风险检测评估。

A. 至少半年一次B. 至少一年一次C.至少两年一次C.至少三年一次5. 因网络安全事件,发生突发事件或者生产安全事故的,应当依照《中华人民共和国突发事件应对法》(B )等有关法律、行政法规的规定处置。

A.行业规定B.《中华人民共和国安全生产法》C.企业制度D.省内法规6.网络安全事件应急预案应当按照事件发生后的危害程度、(A )等因素对网络安全事件进行分级。

A.影响范围B.对公众人物的影响大小C.给网络运营商造成的损失大小7. 网络运营者违反本法第四十七条规定,对法律、行政法规禁止发布或者传输的信息未停止传输、采取消除等处置措施、保存有关记录的,由有关主管部门责令改正,给予警告,没收违法所得;拒不改正或者情节严重的,处( C )罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。

网络安全法试题含答案

网络安全法试题含答案

2017 年网络安全法考试试卷单位_____________ 部门____________ 姓名___________一、单项选择题(每题?2 分,共 10 分)1、网络安全法规定,网络运营者应当制定____A____,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险。

A、网络安全事件应急预案B、网络安全事件补救措施C、网络安全事件应急演练方案D、网站安全规章制度2、国家支持网络运营者之间在网络安全信息_C___、 ____、 ____和________等方面进行合作,提高网络运营者的安全保障能力。

A、发布收集分析事故处理B、收集分析管理应急处置C、收集分析通报应急处置D、审计转发处置事故处理3、违反网络安全法第二十七条规定,从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由公安机关没收违法所得,处_C_日以下拘留,可以并处___以上___以下罚款。

A、三日一万元十万元B、五日五万元十万元C、五日五万元五十万元D、十日五万元十万元4、互联网出口必须向公司信息化主管部门进行__A__后方可使用。

A、备案审批B、申请 C.、说明 D、报备5、关于信息内网网络边界安全防护说法不准确的一项是__C__。

A、要按照公司总体防护方案要求进行B、应加强信息内网网络横向边界的安全防护C、纵向边界的网络访问可以不进行控制D、网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统二、多项选择题(每题?2 分,共 30 分,多选或少选均不得分)6、建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施___ABD_____。

A、同步规划B、同步建设C、同步投运D、同步使用7、电力二次系统安全防护策略包括____ABCD____。

《网络安全法》考试题库及答案

《网络安全法》考试题库及答案

《网络安全法》考试题库及答案一、《网络安全法》考试题库一、单选题1. 《网络安全法》自何时起正式实施?A. 2016年11月7日B. 2017年6月1日C. 2018年1月1日D. 2019年1月1日答案:B2. 《网络安全法》规定,网络运营者应当建立健全网络安全保护制度,下列哪项不属于网络安全保护制度的内容?A. 制定内部安全策略和操作规程B. 对网络产品进行安全审查C. 对网络运营关键岗位人员进行安全培训D. 采取技术措施和其他必要措施确保网络安全答案:B3. 《网络安全法》规定,国家建立健全网络安全保障体系,下列哪项不属于该体系的内容?A. 网络安全监测预警和信息通报B. 网络安全风险防范和应对C. 网络安全漏洞修复D. 网络安全应急处置和救援答案:C二、多选题4. 《网络安全法》规定,网络运营者应当采取哪些措施保障网络安全?A. 定期进行网络安全风险评估B. 采取技术措施和其他必要措施确保网络安全C. 建立网络安全事件应急响应机制D. 对网络产品进行安全审查答案:ABC5. 《网络安全法》规定,下列哪些行为属于违法行为?A. 利用网络从事危害国家安全、荣誉和利益的行为B. 利用网络从事诈骗、敲诈勒索等违法犯罪行为C. 违法获取、出售或者提供个人信息D. 未经授权访问计算机信息系统答案:ABCD三、判断题6. 《网络安全法》规定,网络运营者应当对用户发布的信息进行审查,确保信息的真实性、准确性和合法性。

()答案:错误7. 《网络安全法》规定,国家鼓励网络运营者开展网络安全教育和培训,提高网络安全意识和技能。

()答案:正确四、案例分析题8. 某网络运营公司因疏于管理,导致用户信息泄露,部分用户遭受诈骗。

请问,该公司违反了《网络安全法》的哪些规定?答案:该公司违反了《网络安全法》第二十二条、第二十三条、第二十四条、第二十五条的规定,包括未采取技术措施和其他必要措施确保网络安全、未建立健全网络安全保护制度、未对网络产品进行安全审查、未对网络运营关键岗位人员进行安全培训等。

网络安全法考试试卷(答案)

网络安全法考试试卷(答案)

2017网络安全法考试试卷(答案)一、多项选择题(每题2分,共30分,多选或少选均不得分)1 、建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施________。

ABDA.同步规划B.同步建设C.同步投运D.同步使用2 、电力二次系统安全防护策略包括________。

ABCDA.安全分区B.网络专用C.横向隔离D.纵向认证3 、公司秘密包括________两类。

ACA.商业秘密B.个人秘密C.工作秘密D.部门文件4 、国家采取措施,____来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏。

ABCA.监测B.防御C.处置D.隔离5 、信息安全“三个不发生”是指________。

ABCA.确保不发生大面积信息系统故障停运事故B.确保不发生恶性信息泄密事故C.确保不发生信息外网网站被恶意篡改事故D.确保不发生信息内网非法外联事故6 、下列情况违反“五禁止”的有________。

ABCDA.在信息内网计算机上存储国家秘密信息B.在信息外网计算机上存储企业秘密信息C.在信息内网和信息外网计算机上交叉使用普通优盘D.在信息内网和信息外网计算机上交叉使用普通扫描仪7 、网络运营者收集、使用个人信息,应当遵循______________的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。

BCDA.真实B.合法C.正当D.必要8 、下列关于网络信息安全说法正确的有_______。

ACA.网络运营者应当对其收集的用户信息严格保密B.网络运营者应妥善管理用户信息,无需建立用户信息保护制度C.网络运营者不得泄露、篡改、毁损其收集的个人信息D.在经过处理无法识别特定个人且不能复原的情况下,未经被收集者同意,网络运营者不得向他人提供个人信息。

9 、下列关于内外网邮件系统说法正确的有________。

ABCDA.严禁使用未进行内容审计的信息内外网邮件系统B.严禁用户使用默认口令作为邮箱密码C.严禁内外网邮件系统开启自动转发功能D.严禁用户使用互联网邮箱处理公司办公业务10 、网络运营者,是指________。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网络安全法考试试卷答案IMB standardization office【IMB 5AB- IMBK 08- IMB 2C】2017网络安全法考试试卷(答案)一、多项选择题(每题2分,共30分,多选或少选均不得分)1、建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施________。

ABDA.同步规划B.同步建设C.同步投运D.同步使用2、电力二次系统安全防护策略包括________。

ABCDA.安全分区B.网络专用C.横向隔离D.纵向认证3、公司秘密包括________两类。

ACA.商业秘密B.个人秘密C.工作秘密D.部门文件4、国家采取措施,____来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏。

ABCA.监测B.防御C.处置D.隔离5、信息安全“三个不发生”是指________。

ABCA.确保不发生大面积信息系统故障停运事故B.确保不发生恶性信息泄密事故C.确保不发生信息外网网站被恶意篡改事故D.确保不发生信息内网非法外联事故6、下列情况违反“五禁止”的有________。

ABCDA.在信息内网计算机上存储国家秘密信息B.在信息外网计算机上存储企业秘密信息C.在信息内网和信息外网计算机上交叉使用普通优盘D.在信息内网和信息外网计算机上交叉使用普通扫描仪7、网络运营者收集、使用个人信息,应当遵循______________的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。

BCD A.真实B.合法C.正当D.必要8、下列关于网络信息安全说法正确的有_______。

ACA.网络运营者应当对其收集的用户信息严格保密B.网络运营者应妥善管理用户信息,无需建立用户信息保护制度C.网络运营者不得泄露、篡改、毁损其收集的个人信息D.在经过处理无法识别特定个人且不能复原的情况下,未经被收集者同意,网络运营者不得向他人提供个人信息。

9、下列关于内外网邮件系统说法正确的有________。

ABCDA.严禁使用未进行内容审计的信息内外网邮件系统B.严禁用户使用默认口令作为邮箱密码C.严禁内外网邮件系统开启自动转发功能D.严禁用户使用互联网邮箱处理公司办公业务10、网络运营者,是指________。

BCDA.网络运维者B.网络所有者C.网络服务提供者D.网络管理者11、下列关于网络安全法的说法错误的有________。

ABA.国家规定关键信息基础设施以外的网络运营者必须参与关键信息基础设施保护体系。

B.关键信息基础设施的运营者可自行采购网络产品和服务不通过安全审查。

C.网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即向上级汇报。

D.国家网信部门应当统筹协调有关部门加强网络安全信息收集、分析和通报工作,按照规定统一发布网络安全监测预警信息。

12、某单位信息内网的一台计算机上一份重要文件泄密,但从该计算机上无法获得泄密细节和线索,可能的原因是________。

ABCDA.该计算机未开启审计功能B.该计算机审计日志未安排专人进行维护C.该计算机感染了木马D.该计算机存在系统漏洞13、网络安全事件发生的风险增大时,省级以上人民政府有关部门应当按照规定的权限和程序,并根据网络安全风险的特点和可能造成的危害,采取下列措施______ _。

ACDA.要求有关部门、机构和人员及时收集、报告有关信息B.加强对网络安全风险的监测C.组织有关部门、机构和专业人员,对网络安全风险信息进行分析评估D.向社会发布网络安全风险预警,发布避免、减轻危害的措施14、因网络安全事件,发生突发事件或者生产安全事故的,应当依照_______等有关法律、行政法规的规定处置。

BCA.《中华人民共和国网络安全法》B.《中华人民共和国突发事件应对法》C.《中华人民共和国安全生产法》D.《中华人民共和国应急法》15、网络安全事件应急预案应当按照事件发生后的________、________等因素对网络安全事件进行分级。

ABA.危害程度B.影响范围C.事件等级D.关注程度二、单项选择题(每题2分,共10分)16、网络安全法规定,网络运营者应当制定________,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险。

AA.网络安全事件应急预案B.网络安全事件补救措施C.网络安全事件应急演练方案D.网站安全规章制度17、国家支持网络运营者之间在网络安全信息____、____、____和________等方面进行合作,提高网络运营者的安全保障能力。

CA.发布、收集、分析、事故处理B.收集、分析、管理、应急处置C.收集、分析、通报、应急处置D.审计、转发、处置、事故处理18、违反网络安全法第二十七条规定,从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由公安机关没收违法所得,处__日以下拘留,可以并处___以上___以下罚款。

CA.三日、一万元、十万元B.五日、五万元、十万元C.五日、五万元、五十万元D.十日、五万元、十万元19、互联网出口必须向公司信息化主管部门进行____后方可使用。

AA.备案审批B.申请C.说明D.报备20、关于信息内网网络边界安全防护说法不准确的一项是____。

CA.要按照公司总体防护方案要求进行B.应加强信息内网网络横向边界的安全防护C.纵向边界的网络访问可以不进行控制D.网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统三、判断题(正确的填√,错误的填×,每题2分,共20分)21、国务院电信主管部门负责统筹协调网络安全工作和相关监督管理工作。

(X)22、任何个人和组织有权对危害网络安全的行为向网信、电信、公安等部门举报。

(V)23、收到举报的部门但不属于本部门职责的,应及时向上级汇报。

(X)24、有关部门应当对举报人的相关信息予以保密,保护举报人的合法权益。

(V)25、国家不支持企业、研究机构、高等学校、网络相关行业组织参与网络安全国家标准行业标准的制定。

(X)26对关键业务系统的数据,每年应至少进行一次备份数据的恢复演练。

()X27合作单位人员进入机房不需要进行登记。

()28信息系统应急预案既要制定、修订和完善,更需要演练与处理。

()V29外部合作单位人员进行开发、测试工作要先与公司签署保密协议。

()V30网络产品、服务的提供者应当为其产品、服务持续提供安全维护;但出现特殊情况时,在规定或者当事人约定的期限内,可以视情况终止提供安全维护。

()X 四、填空题(每题2分,共20分)31国家保护____、____和________依法使用网络的权利。

(公民、法人和其他组织)32网络安全法中网络运行安全规定,国家实行制度。

(网络安全等级保护)33网络产品、服务应当符合的强制性要求。

(相关国家标准)34网络关键设备和网络安全专用产品应当按照相关国家标准的强制性要求,由____ ____安全认证合格或者安全检测符合要求后,方可销售或者提供。

(具备资格的机构)35________为用户办理网络接入、域名注册服务。

(网络运营者)36国家实施_____,支持研究开发安全、方便的电子身份认证技术,推动不同电子身份认证之间的互认。

(网络可信身份战略)37网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供__和__。

(技术支持、协助)38关键信息基础设施的运营者采购网络产品和服务,应当按照规定与提供者签订__ _______,明确安全和保密义务与责任。

(安全保密协议)39定期组织关键信息基础设施的运营者进行网络安全____,提高应对网络安全事件的水平和协同配合能力。

(应急演练)40网络运营者应对其收集的用户信息严格保密,并建立健全________。

(用户信息保护制度)五、问答题(每题10分,共20分)41国家网信部门应当统筹协调有关部门对关键信息基础设施的安全保护采取哪些措施?答:应采取如下措施:(1)对关键信息基础设施的安全风险进行抽查检测,提出改进措施,必要时可以委托网络安全服务机构对网络存在的安全风险进行检测评估;(2)定期组织关键信息基础设施的运营者进行网络安全应急演练,提高应对网络安全事件的水平和协同配合能力;(3)促进有关部门、关键信息基础设施的运营者以及有关研究机构、网络安全服务机构之间的网络安全信息共享;(4)对网络安全事件的应急处置与网络功能的恢复等,提供技术支持和协助。

42网络安全事件发生的风险增大时,省级以上人民政府有关部门应当采取哪些措施?答:应采取下列措施:(1)要求有关部门、机构和人员及时收集、报告有关信息,加强对网络安全风险的监测;(2)组织有关部门、机构和专业人员,对网络安全风险信息进行分析评估,预测事件发生的可能性、影响范围和危害程度;(3)向社会发布网络安全风险预警,发布避免、减轻危害的措施。

相关文档
最新文档